專利名稱:二層網(wǎng)絡中對用戶終端進行策略控制的方法、設備及系統(tǒng)的制作方法
技術領域:
本發(fā)明涉及網(wǎng)絡技術領域,尤其涉及一種二層網(wǎng)絡中對用戶終端進行策 略控制的方法、設備及系統(tǒng)。
背景技術:
隨著網(wǎng)絡技術的不斷發(fā)展和信息資源的極大豐富,人們依靠計算機、手 機、電視機加機頂盒等各種用戶終端,通過網(wǎng)絡獲取信息的頻率越來越高。
比如,VOD (Video on Demand,視頻點播技術),也稱為交互式電視點播 系統(tǒng),它的出現(xiàn)引起有線電視界和通信界的高度重視。用戶可以通過VOD業(yè) 務來獲得需要的視頻節(jié)目,VOD技術不僅可以為用戶提供多樣化的媒體信息 流,擴大人們的信息渠道,在其它眾多領域,其廣泛的應用對大眾文化和商 業(yè)運作;漠式都將產生強烈的影響。
但是,大量的信息流需求勢必給網(wǎng)絡傳輸帶來極大的壓力,網(wǎng)絡擁塞和 網(wǎng)絡帶寬分配不均等現(xiàn)象也日趨嚴重,為了解決這個問題,現(xiàn)有技術中通常 利用策略服務器對網(wǎng)絡通信進行管理和維護,其中包括對用戶所需求的網(wǎng)絡 帶寬進行管理。
以用戶進行VOD業(yè)務為例,用戶終端發(fā)送點播請求,該請求通過一定的 網(wǎng)絡傳輸路徑傳送給Portal Server (門戶網(wǎng)站服務器),Portal Server驗證請 求后,將存儲子系統(tǒng)中可訪問的節(jié)目名提供給用戶,^f吏用戶可以瀏覽到所喜 愛的節(jié)目單,用戶選擇節(jié)目后,PortalServer從存儲子系統(tǒng)中提取出節(jié)目內 容,將節(jié)目內容數(shù)據(jù)進行一定的處理后,傳送到用戶終端。其中,為了對網(wǎng) 絡通信進行協(xié)調管理,Portal Server在將節(jié)目內容數(shù)據(jù)傳送給用戶終端之前, 根據(jù)請求消息分析出用戶終端的IP地址A、目標節(jié)目的源IP地址B和需求帶 寬,Portal Server也可以進一步分析該用戶的服務等級,如果該用戶事先定 制了相應的服務等級,則PortalServer將該IP地址A、 IP地址B和需求帶寬等 信息傳給策略服務器,策略服務器對擁有該IP地址A的用戶終端制定帶寬限制等策略,并根據(jù)該IP地址A將策略部署到傳輸路徑的三層網(wǎng)絡中,即網(wǎng)絡
層,例如網(wǎng)關,然后Portal Server將節(jié)目內容數(shù)據(jù)傳送給用戶終端時,傳輸路
略,即進行策略控制,如對占用帶寬進行限制等。
現(xiàn)有技術中,雖然策略服務器可以在網(wǎng)絡層對某IP地址所對應的帶寬等 策略進行部署,但是只依據(jù)IP地址,策略服務器無法在二層網(wǎng)絡情況下,對 用戶終端準確定位,而在用戶的動態(tài)IP地址發(fā)生變化時,可能會導致策略部 署錯誤。因此,在實現(xiàn)本發(fā)明的過程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術至少存在以下 問題在二層網(wǎng)絡情況下,策略服務器無法對用戶終端進行準確定位,從而 無法準確地對用戶終端進^f亍策略控制。
發(fā)明內容
本發(fā)明實施例提供一種二層網(wǎng)絡中對用戶終端進行策略控制的方法、設 備及系統(tǒng),以便在二層網(wǎng)絡情況下,準確地對用戶終端進行策略控制。
為了解決上述技術問題,本發(fā)明實施例的技術方案如下
本發(fā)明實施例提供了 一種二層網(wǎng)絡中對用戶終端進行策略控制的方法, 包括
監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的動態(tài)主機配置協(xié)議響應報
文;
才艮據(jù)所述響應才艮文獲取所述用戶終端的IP地址和MAC地址; 獲得所述MAC地址對應的出接口 ;
將所述IP地址、MAC地址、與所述MAC地址對應的出接口上報至策略 服務器;
接收所述策略服務器下發(fā)的基于所述MAC地址的服務質量策略; 依據(jù)所述服務質量策略對所述用戶終端進行策略控制。 本發(fā)明實施例還提供了一種二層交換機,包括 監(jiān)控單元,用于監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的響應報文;第一獲取單元,用于根據(jù)所述響應報文獲取所述用戶終端的IP地址和
MAC地址;
第二獲取單元,用于獲得所述MAC地址對應的出接口 ;
上報單元,用于將所述IP地址、MAC地址、與所述MAC地址對應的出 接口上報至策略服務器;
接收單元,用于接收所述策略服務器下發(fā)的基于所述MAC地址的服務質 量策略;
執(zhí)行單元,用于依據(jù)所述服務質量策略對所述用戶終端進行策略控制。 本發(fā)明實施例還提供了一種策略服務器,包括
接收單元,用于接收二層交換機上報的IP地址、MAC地址、與所述 MACi也址3于應的出4妄口 ;
策略確定單元,用于根據(jù)所述接收單元接收的IP地址、MAC地址、與所 述MAC地址對應的出接口 ,制定基于所述MAC地址的服務質量策略;
策略下發(fā)單元,用于向所述二層交換機下發(fā)所述基于所述MAC地址的服 務質量策略。
本發(fā)明實施例還提供了 一種視頻點播系統(tǒng),包括策略服務器和多個二層 交換機,
所述二層交換機,用于監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的響應 報文;根據(jù)所述響應報文獲取所述用戶終端的IP地址和MAC地址;獲得所述 MAC地址對應的出4妄口;將所述IP地址、MAC地址、與所述MAC地址對應 的出接口上報至策略服務器;接收所述策略服務器下發(fā)的基于所述MAC地址 的服務質量策略;依據(jù)所述服務質量策略對所述用戶終端進行策略控制。
本發(fā)明實施例通過二層網(wǎng)絡中的二層交換機監(jiān)控DHCP (Dynamic Host Configure Protocol,動態(tài)主機配置協(xié)議)服務器對用戶終端的響應報文,進 而將用略直接下發(fā)到二層網(wǎng)絡中,由二層網(wǎng)絡中的二層交換機才艮據(jù)用戶終端的MAC 地址準確地對用戶終端進行策略控制,克服了現(xiàn)有技術中策略服務器無法獲 得用戶終端的物理位置,從而無法準確地對用戶終端進行策略控制的問題。
由于根據(jù)用戶終端的IP地址、MAC地址和出接口對應關系可以直接定位 到與該出接口連接的用戶終端,因此,本發(fā)明實施例可以準確地對用戶終端 進行策略控制,進而大大提高了策略部署的準確性。
圖l是本發(fā)明實施例一種二層網(wǎng)絡中對用戶終端進行策略控制的方法流
程圖2是本發(fā)明實施例一種VOD業(yè)務中對用戶終端進行策略控制的示意
圖3是本發(fā)明實施例 一種二層交換機的結構框圖; 圖4是本發(fā)明實施例一種策略服務器的結構框圖; 圖5是本發(fā)明實施例一種視頻點播系統(tǒng)的結構框圖。
具體實施例方式
為了使本領域技術人員能進一步了解本發(fā)明的特征及技術內容,請參閱 以下有關本發(fā)明的詳細說明與附圖,附圖僅提供參考與說明,并非用來限制
本發(fā)明。
下面結合附圖和實施例,對本發(fā)明的技術方案進行描述。
參照圖1 ,為本發(fā)明實施例一種二層網(wǎng)絡中對用戶終端進行策略控制的 方法流程圖。該方法可以包括以下步驟
步驟IOI,監(jiān)控DHCP服務器對用戶終端的DHCP響應報文;
在用戶終端如個人電腦通過網(wǎng)絡來實現(xiàn)通信和獲取信息時,需要首先獲 取一個IP地址,即用戶終端向DHCP服務器發(fā)送一個獲取IP地址的請求消 息,DHCP服務器要采用DHCP方式對上網(wǎng)的用戶進行臨時的IP地址分配,即DHCP服務器從地址池里臨時分配一個IP地址給用戶終端,每次上網(wǎng)分配的 IP地址可能會不一樣,這跟當時IP地址資源有關,然后DHCP服務器通過一 個DHCK ACK ( DHCP Acknowledge Character, DHCP響應報文)將該IP地址
發(fā)送給用戶終端。
在該用戶終端獲取IP地址的過程中,用戶終端和DHCP服務器之間的信 息交互是通過公知的二層交換機和路由器等設備進行傳輸?shù)?。本步驟中的監(jiān) 控過程可以由二層交換機來完成,該二層交換機在該用戶終端和DHCP月l務 器之間的傳輸路徑上。
該DHCK ACK中包含有分配給用戶終端的IP地址,也包含有該用戶終端 的MAC地址,顯然,根據(jù)該響應報文即可獲得用戶終端的IP地址和MAC地 址的綁定關系。
在各種報文的傳輸過程中,很多情況下,報文都包含有用戶終端的IP地 址和MAC地址,本發(fā)明實施例中之所以選擇監(jiān)控DHCP服務器的響應報文來 獲取IP地址和MAC地址,目的是為了保證 IP地址與MAC地址綁定關系的真 實準確性,因為在現(xiàn)有技術中,IP地址欺騙等攻擊行為的存在使得普通報文 中的IP地址和MAC地址的綁定關系可能存在欺騙性,但是,DHCP服務器的 響應才艮文是用戶終端獲得IP地址的源頭,通過監(jiān)控該響應"l艮文可以增加用戶 終端IP地址和MAC地址綁定關系的可靠性。
步驟103,獲得所述MAC地址對應的出接口;
在本步驟中,MAC地址對應的出接口信息可以是二層交換機才艮據(jù)本地的 預存儲信息獲得,也可以是接收其它二層交換機發(fā)送的信息而獲得。
在本發(fā)明實施例中,二層交換機通過查找預存儲的MAC地址對應的 MAC地址表項,獲得MAC地址對應的出接口 。
步驟104,將所述IP地址、MAC地址、與所述MAC地址對應的出4妄口上 報至策略服務器;
本步驟中,IP地址、MAC地址、與MAC地址對應的出接口信息可以通
9200910133313.3
說明書第6/12頁
過COPS (Common Open Policy Service,公共開放政策服務)協(xié)議上報為策 略服務器,當然也可以通過公知的其它協(xié)議上報。
上報的信息中也還可以包括二層交換機的名稱、用戶終端的名稱等信
臺
策略服務器在接收到二層交換機上報的信息后,即可根據(jù)用戶終端的IP
地址、MAC地址和MAC地址對應的出接口確定用戶終端的準確位置,進而 將制定的針對該用戶終端MAC地址的策略發(fā)送至該二層交換機,由二層交換 機執(zhí)行該策略控制。
步驟105,接收所述策略服務器下發(fā)的基于所述MAC地址的服務質量策
略;
其中,QoS (Quality of Service,服務質量)策略,是網(wǎng)絡的一種安全機 制,是用來解決網(wǎng)絡延遲和阻塞等問題的一種技術,該技術對關鍵應用和多 媒體應用十分必要,當網(wǎng)絡過載或擁塞時,QoS策略能確保重要業(yè)務量不受 延遲或丟棄,同時保證網(wǎng)絡的高效運行。該QoS策略是策略服務器可以制定 的策略統(tǒng)稱,其中可以包含對該網(wǎng)絡帶寬的限制策略或其他策略。
本步驟中可以通過COPS協(xié)議接收所述基于所述MAC地址的服務質量策 略,也可以通過別的協(xié)議,與步驟104中類似。
步驟106,依據(jù)所述QoS策略對所述用戶終端進行策略控制。
二層交換機可以根據(jù)該基于用戶終端MAC地址的QoS策略,對具有該 MAC地址的用戶終端進行策略控制,例如限制用戶的網(wǎng)絡帶寬等。
針對現(xiàn)有技術中在網(wǎng)絡層依據(jù)IP地址來執(zhí)行策略控制的方法,本發(fā)明實 施例克服了現(xiàn)有技術中,由于策略服務器只根據(jù)IP地址不能對用戶終端準確 定位,而導致的IP地址變化時產生策略部署錯誤的問題,本發(fā)明實施例通過 二層交換機監(jiān)控DHCP服務器對用戶終端的響應報文,獲取能準確定位用戶 終端的IP地址和MAC地址,進而策略服務器根據(jù)二層交換機上報的IP地址、 MAC地址和MAC地址對應的出接口 ,可以直接定位到與該出接口連接的用 戶終端,將基于用戶終端MAC地址的策略直接下發(fā)到相應的二層交換機,由二層交換機執(zhí)行策略控制,提高了策略部署的準確性和針對性。
在本發(fā)明的另一實施例中,該方法還可以進一步包括
當所述MAC地址對應的出接口發(fā)生變化時,將更新后的MAC地址與對 應的出接口上報至所述策略服務器,以便于策略服務器更新相應的信息。
該信息也可以通過COPS協(xié)議上報。其中,MAC地址對應的出接口信息 發(fā)生變化的情況,比如用戶終端的報文通過二層交換機的其它接口輸出,相 應的用戶終端與接口的對應關系信息就會發(fā)生變化,此時二層交換機會更新 該用戶終端MAC地址與二層交換機出接口的對應信息,在本步驟中將該更新 后的信息上報至策略服務器。這樣策略服務器可以根據(jù)更新后的信息,對該 用戶終端進行準確定位。
本發(fā)明實施例中,只要是用戶終端在網(wǎng)絡中與其它設備進行信息交互或 單向獲取信息時都可以采用,二層交換機只要監(jiān)控到DHCP服務器的響應報 文就將用戶終端的IP地址、MAC地址和MAC地址對應的出接口上報至策略 服務器,策略服務器就可以分析該用戶終端的情況或出接口的最大流量等, 制定出基于該用戶終端MAC地址的QoS策略,然后下發(fā)至該上報信息的二層 交換機上,由該二層交換機來進行策略控制。
如果是用戶終端進行VOD業(yè)務,則該向策略服務器上報的二層交換機要 位于兩條傳輸路徑的交匯處,這兩條傳輸路徑分別是用戶終端與DHCP服務 器之間的傳輸路徑和用戶終端到Portal Server之間的傳輸路徑。通常可以直接 讓距離用戶終端最近的二層交換機來監(jiān)控DHCP服務器響應報文,因為該用 戶終端所有的上網(wǎng)路徑一般都會經過該距離用戶終端最近的二層交換機。策 略服務器可根據(jù)Portal Sever發(fā)送的用戶終端的IP地址和二層交換機上報的IP 地址進行核對,找到相同的IP地址所對應的MAC地址,這時策略服務器就可 以根據(jù)該MAC地址對應的出接口的相關信息,如流量、帶寬等,制定基于該 MAC地址的策略控制,下發(fā)給該二層交換機,詳細過程請參見后續(xù)實施例。
參照圖2,為本發(fā)明實施例一種VOD業(yè)務中對用戶終端進行策略控制的 示意圖。
ii該用戶終端201在上網(wǎng)時,先向DHCP服務器202請求IP地址,DHCP服務 器202通過二層交換機CX1和CX3,以及路由器等向用戶終端201返回響應凈艮 文。此時,二層交換機CX1監(jiān)控到該響應報文后,獲得該用戶終端201的IP地 址C和MAC地址D,然后CX1根據(jù)該MAC地址D,查找本地的MAC地址表 項,找到該MAC地址D在該二層交換機CXl上對應的出接口PORTl,然后將 獲得的信息上報至策略服務器203。
用戶終端201點播VOD,并發(fā)出點播請求,該請求通過二層交換機 CX1、 CX2和路由器等到達Portal Server 204, Portal Server 204根據(jù)請求消息 分析出用戶終端201的IP地址C、目標節(jié)目的源IP地址E和需求帶寬, Portal Server 204進一步分析該用戶的服務等級,如果該用戶事先定制了相應的服務 等級,則Portal Server 204將該IP地址C、 IP地址E和需求帶寬等信息傳給策略 服務器203。
在現(xiàn)有技術中由于二層交換機不會給策略服務器上報信息,所以策略服 務器203只根據(jù)Portal Server 204上報的用戶終端201的IP地址C來制定和部署 QoS策略。而在本發(fā)明實施例中,策略服務器203比較二層交換機CX1上報的 IP地址C與Portal Server 204上報的IP地址C相同后,找到IP地址C綁定的MAC 地址D,進而根據(jù)MAC地址D對應的出接口PORTl,計算出接口的流量、帶 寬等,再結合Portal Server上報的帶寬需求,制定針對該用戶終端201的QoS 策略,即基于該MAC地址D的QoS策略,如果該用戶終端定制了某種服務, 策略服務器還可以才艮據(jù)該服務的等級制定QoS策略,然后將QoS策略下發(fā)到 該二層交換機CX1 , 二層交換機CXl根據(jù)該QoS策略對出接口 PORT1連接的 用戶終端201進行策略控制。
本發(fā)明實施例中只要二層交換機CX1監(jiān)控到響應報文就上報策略服務器 203,但是不一定每一次上網(wǎng)都需要策略服務器203制定對該用戶終端201的 QoS策略,例如,當CX1將用戶終端201第一次上網(wǎng)獲得的IP地址C'、 MAC地 址D和出接口 PORT1的信息上報策略服務器203后,策略服務器203沒有制定 QoS策略,而在用戶終端201第二次上網(wǎng)進行VOD業(yè)務時,二層交換機CX1獲 得的用戶終端201的IP地址變化為C,在將IP地址C、 MAC地址D,出接口
12PORT1的信息上報策略服務器203后,此時策略服務器203內存儲有兩個綁定 關系IP地址C—MAC地址D,和IP地址C'—MAC地址D,這時策略服務器 203就需要根據(jù)PortalServer204提交的用戶終端的IP地址來判斷,Portal Server 204提交的用戶終端的IP地址為點4番VOD時產生的請求消息中攜帶的IP
終端201的策略,然后根據(jù)出接口PORTl的信息,將策略下發(fā)到具有該出接 口PORTl的二層交換機CXl。當然一般情況下,用戶終端的IP地址不會太頻 繁的變化。
本發(fā)明實施例中,策略服務器可以根據(jù)二層交換機上報的信息對該用戶 終端進行更準確的定位,從而在VOD業(yè)務中對該用戶執(zhí)行策略控制,保證了 該用戶終端獲取點播視頻的時間、速度等。
如果在本實施例中,DHCP服務器202通過二層交換機CX1和CX2,以及 路由器等向用戶終端201返回響應報文,而二層交換機CX1和CX2也位于用戶 終端201和Portal Server 204之間的傳輸路徑上,則二層交換機CX1和CX2都可 以對該DHCP服務器202的響應報文進行監(jiān)控,二層交換機CX1將獲得的IP地 址C、 MAC地址D和CXl上的出接口PORTl上報至策略服務器203, 二層交換 機CX2將獲得的IP地址C、 MAC地址D和CX2上的出接口 PORT2上報至策略服 務器203,這樣策略服務器203就可以才艮據(jù)IP地址C和MAC地址D,將各二層 交換機上的出接口連接,以此類推,策略服務器203就可以將上報的所有與 該MAC地址對應的出接口進行排列,獲得從該用戶終端到目的地的整個路 徑,也即獲得用戶終端201的上網(wǎng)路徑,進而,策略服務器203可以計算該上 網(wǎng)路徑上的每一段的帶寬等參數(shù),然后制定相應的QoS策略,進而將QoS策 略下發(fā)到該用戶終端201上網(wǎng)路徑上的所有二層交換機,各二層交換機就都 可以對該MAC地址為D的用戶終端進行策略控制了 。
是可以通過程序來指令相關的硬件來完成,所述的程序可以存儲于一計算機 可讀取存儲介質中,該程序在執(zhí)行時,可以包括以下步驟
監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的響應報文;根據(jù)所述響應報文獲取所述用戶終端的IP地址和MAC地址; 獲得所述MAC地址對應的出接口 ;
將所述IP地址、MAC地址、與所述MAC地址對應的出接口上報至策略 服務器;
接收所述策略服務器下發(fā)的基于所述MAC地址的服務質量策略;
依據(jù)所述服務質量策略對所述用戶終端進行策略控制。
所述的存儲介質,如ROM/RAM、磁碟、光盤等。
參照圖3,為本發(fā)明實施例一種二層交換機的結構框圖。
該二層交換機可以包括監(jiān)控單元301、第一獲取單元302、第二獲取單元 303、上報單元304、接收單元305和執(zhí)行單元306。
監(jiān)控單元301,用于監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的響應報 文;第一獲取單元302,用于根據(jù)所述響應報文獲取所述用戶終端的IP地址和 MAC地址;第二獲取單元303,用于獲得所述MAC地址對應的出接口 ;上報 單元304,用于將所述IP地址、MAC地址、與所述MAC地址對應的出接口上 報至策略服務器;接收單元305,用于接收所述策略服務器下發(fā)的基于所述 MAC地址的服務質量策略;執(zhí)行單元306,用于依據(jù)所述服務質量策略對所 述用戶終端進行策略控制。
本發(fā)明實施例中二層交換機的監(jiān)控單元301監(jiān)控到響應報文后,由第一 獲取單元302依據(jù)該響應報文得到用戶終端的IP地址和MAC地址,第二獲取 單元303再依據(jù)MAC地址獲取對應的出接口 ,然后由上報單元304將獲得的信 息上報至策略服務器,接收單元305接收到策略服務器下發(fā)的QoS策略后,由 執(zhí)行單元306對具有相應MAC地址的用戶終端進行策略控制。
在本發(fā)明實施例中,通過監(jiān)控單元301的監(jiān)控和第一獲取單元302、第三 獲取單元303,實現(xiàn)了用戶終端物理地址信息的獲得,進而由上^^單元304上 報后,策略服務器可以對該用戶終端進行準確定位,制定相應策略后,由二 層交換機的接收單元305和執(zhí)行單元306,實現(xiàn)了針對該用戶終端的準確策略部署。
在本發(fā)明的另 一實施例中,第二獲取單元303通過查找預存儲的所述 MAC地址對應的MAC地址表項,獲得所述MAC地址對應的出接口。上報單 元304通過公共開放政策服務協(xié)議將所述IP地址、MAC地址、與所述MAC地 址對應的出接口上報至策略服務器;接收單元305通過公共開放政策服務協(xié) 議接收所述基于所述MAC地址的服務質量策略。上報單元304,還用于當所 述MAC地址對應的出接口發(fā)生變化時,將更新后的MAC地址對應的出接口 上報至所述策略服務器。
參照圖4,為本發(fā)明實施例一種策略^^務器的結構框圖。
該策略服務器可以包括接收單元401、策略確定單元402和策略下發(fā)單元
403。
接收單元401,用于接收二層交換機上報的IP地址、MAC地址、與所述 MAC地址對應的出接口 ;策略確定單元402,用于根據(jù)所述接收單元接收的 IP地址、MAC地址、與所述MAC地址對應的出接口 ,制定基于所述MAC地 址的服務質量策略;策略下發(fā)單元403,用于向所述二層交換機下發(fā)所述基 于所述MAC地址的服務質量策略。
該策略服務器的接收單元401在接收到上報的有關用戶終端的位置信息 后,由策略確定單元402制定針對該用戶終端的QoS策略,該策略相對于現(xiàn)有 技術來說,是基于該用戶終端MAC地址的,然后由策略下發(fā)單元403下發(fā)到 二層交換機,由二層交換機來依據(jù)MAC地址執(zhí)行針對該用戶終端的QoS策略。
在本發(fā)明實施例中,通過策略服務器的接收單元401接收的信息,策略 確定單元402可以依據(jù)該信息對用戶終端準確定位,制定策略,并由策略下 發(fā)單元403實現(xiàn)了該策略在二層網(wǎng)絡中的部署,提高了策略部署的準確性。
在本發(fā)明的另一實施例中,該策略服務器還包括路徑獲取單元,用于根 據(jù)所述接收單元401接收的IP地址、MAC地址、與所述MAC地址對應的出接 口,獲得用戶終端的上網(wǎng)i 各徑。在本實施例中,策略下發(fā)單元403,還用于向所述上網(wǎng)路徑上的所有二層交換機下發(fā)基于所述MAC地址的服務質量策 略。
參照圖5 ,為本發(fā)明實施例一種視頻點播系統(tǒng)的結構框圖。
該視頻點播系統(tǒng)可以包括策略服務器501和多個二層交換機502。
該二層交換機502,用于監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的響 應報文;根據(jù)所述響應報文獲取所述用戶終端的IP地址和MAC地址;獲得所 述MAC地址對應的出接口;將所述IP地址、MAC地址、與所述MAC地址對 應的出接口上報至策略服務器501;接收所述策略服務器下發(fā)的基于所述 MAC地址的服務質量策略;依據(jù)所述服務質量策略對所述用戶終端進行策略 控制。
本實施例中,該視頻點播系統(tǒng)保證了策略服務器501制定的策略在二層 網(wǎng)絡中的部署,且依據(jù)用戶終端的MAC地址進行策略控制,提高了策略部署 的準確性。
在本發(fā)明的另一實施例中,策略服務器501,用于接收所述二層交換機 502上報的IP地址、MAC地址、與所述MAC地址對應的出接口;根據(jù)接收的 所述IP地址、MAC地址、與所述MAC地址對應的出4妄口,制定基于所述 MAC地址的服務質量策略;向所述二層交換機502下發(fā)所述基于所述MAC地 址的服務質量策略。
以上裝置實施例的具體實施請參照前述方法實施例,此處不再贅述。
以上所述的本發(fā)明實施方式,并不構成對本發(fā)明保護范圍的限定。任何 在本發(fā)明的精神和原則之內所作的修改、等同替換和改進等,均應包含在本 發(fā)明的權利要求保護范圍之內。
權利要求
1、一種二層網(wǎng)絡中對用戶終端進行策略控制的方法,其特征在于,包括監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的動態(tài)主機配置協(xié)議響應報文;根據(jù)所述響應報文獲取所述用戶終端的IP地址和MAC地址;獲得所述MAC地址對應的出接口;將所述IP地址、MAC地址、與所述MAC地址對應的出接口上報至策略服務器;接收所述策略服務器下發(fā)的基于所述MAC地址的服務質量策略;依據(jù)所述服務質量策略對所述用戶終端進行策略控制。
2、 根據(jù)權利要求l所述的方法,其特征在于,所述將所述IP地址、MAC 地址、與所述MAC地址對應的出接口上報至策略服務器,具體包括通過公共開放政策服務協(xié)議將所述IP地址、MAC地址、與所述MAC地 址對應的出接口上報至策略服務器;相應地,所述接收所述策略服務器下發(fā)的基于所述MAC地址的服務質量策略,具 體包括通過公共開放政策服務協(xié)議接收所述基于所述MAC地址的服務質量策略。
3、 根據(jù)權利要求1或2所述的方法,其特征在于,所述方法還包括當所述MAC地址對應的出接口發(fā)生變化時,將更新后的MAC地址對應 的出接口上報至所述策略服務器。
4、 一種二層交換機,其特征在于,包括監(jiān)控單元,用于監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的響應報文;第 一獲取單元,用于根據(jù)所述響應報文獲取所述用戶終端的IP地址和 MAC地址;第二獲取單元,用于獲得所述MAC地址對應的出接口;上報單元,用于將所述IP地址、MAC地址、與所述MAC地址對應的出 接口上報至策略服務器;量策略;執(zhí)行單元,用于依據(jù)所述服務質量策略對所述用戶終端進行策略控制。
5、 根據(jù)權利要求4所述的二層交換機,其特征在于,所述上報單元通過公共開放政策服務協(xié)議將所述IP地址、MAC地址、與 所述MAC地址對應的出接口上報至策略服務器;所述接收單元通過公共開放政策服務協(xié)議接收所述基于所述MAC地址的 服務質量策略。
6、 根據(jù)權利要求4或5所述的二層交換機,其特征在于,所述上才艮單元,還用于當所述MAC地址對應的出接口發(fā)生變化時,將更 新后的MAC地址對應的出接口上報至所述策略服務器。
7、 一種策略服務器,其特征在于,包括接收單元,用于接收二層交換機上報的IP地址、MAC地址、與所述 MAC地址對應的出4妻口 ;策略確定單元,用于根據(jù)所述接收單元接收的IP地址、MAC地址、與所 述MAC地址對應的出接口 ,制定基于所述MAC地址的服務質量策略;策略下發(fā)單元,用于向所述二層交換機下發(fā)所述基于所述MAC地址的服 務質量策略。
8、 根據(jù)權利要求7所述的策略服務器,其特征在于,還包括路徑獲取單元,用于根據(jù)所述接收單元接收的IP地址、MAC地址、與所 述MAC地址對應的出接口,獲得用戶終端的上網(wǎng)路徑。
9、 一種視頻點播系統(tǒng),包括策略服務器和多個二層交換機,其特征在于,所述二層交換機,用于監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的響應報文;根據(jù)所述響應報文獲取所述用戶終端的IP地址和MAC地址;獲得所述 MAC地址對應的出接口;將所述IP地址、MAC地址、與所述MAC地址對應 的出接口上報至策略服務器;接收所述策略服務器下發(fā)的基于所述MAC地址 的服務質量策略;依據(jù)所述服務質量策略對所述用戶終端進行策略控制。
10、根據(jù)權利要求9所述的系統(tǒng),其特征在于,所述策略服務器,用于接收所述二層交換機上報的IP地址、MAC地址、 與所述MAC地址對應的出接口;根據(jù)接收的所述IP地址、MAC地址、與所 述MAC地址對應的出接口,制定基于所述MAC地址的服務質量策略;向所 述二層交換機下發(fā)所述基于所述MAC地址的服務質量策略。
全文摘要
本發(fā)明提供一種二層網(wǎng)絡中對用戶終端進行策略控制的方法、設備及系統(tǒng)。二層網(wǎng)絡中對用戶終端進行策略控制的方法包括監(jiān)控動態(tài)主機配置協(xié)議服務器對用戶終端的動態(tài)主機配置協(xié)議響應報文;根據(jù)所述響應報文獲取所述用戶終端的IP地址和MAC地址;獲得所述MAC地址對應的出接口;將所述IP地址、MAC地址、與所述MAC地址對應的出接口上報至策略服務器;接收所述策略服務器下發(fā)的基于所述MAC地址的服務質量策略;依據(jù)所述服務質量策略對所述用戶終端進行策略控制。本發(fā)明實施例中策略服務器可以將控制策略直接下發(fā)到二層網(wǎng)絡中,由二層交換機根據(jù)用戶終端的MAC地址準確地對用戶終端進行策略控制,進而大大提高了策略部署的準確性。
文檔編號H04L12/56GK101521632SQ20091013331
公開日2009年9月2日 申請日期2009年3月31日 優(yōu)先權日2009年3月31日
發(fā)明者陳大鵬 申請人:華為技術有限公司